Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
themebleed — PoC для CVE-2023-38146 ("ThemeBleed") | Kitploit
Инструменты/GitHubGitHub/exploits-forsale/themebleed
Анализ уязвимостейЭксплуатацияШелл-кодРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubexploits-forsale/themebleed

themebleed

PoC для CVE-2023-38146 ("ThemeBleed")

Репозиторий
207352 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ThemeBleed

Доказательство концепции для CVE-2023-38146 ("ThemeBleed")

root@kitploit:~
Usage: ThemeBleed.exe <command>

Commands:
        server                                   - Runs the server
        make_theme <host> <output path>          - Generates a .theme file referencing the specified host
        make_themepack <host> <output_path>      - Generates a .themepack file referencing the specified host

Файлы данных

Бинарные файлы в data соответствуют 3 файлам, возвращаемым цели PoC.

  • stage_1 - Файл msstyles с установленным PACKTHEM_VERSION в 999.
  • stage_2 - Действительный неизменённый файл msstyles для прохождения проверки подписи.
  • stage_3 - DLL, которая будет загружена и выполнена. Предоставленный пример просто запускает calc.exe.

Чтобы создать собственную полезную нагрузку, создайте DLL с экспортом с именем VerifyThemeVersion, содержащим ваш код, и замените stage_3 на вновь созданную DLL.

Скачать инструмент